PT-2021-22877 · Siemens · Simatic Route Control+5
CVE-2021-40359
·
Publicado
2021-11-09
·
Atualizado
2023-04-11
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
OpenPCS 7, versões 7.0 a 9.1
SIMATIC BATCH, versões 8.2 a 9.1
SIMATIC NET PC Software, versões 14 a 17
SIMATIC PCS 7, versões 8.2 a 9.1
SIMATIC Route Control, versões 8.2 a 9.1
SIMATIC WinCC versões 7.4 a 17
Descrição
Foi identificada uma vulnerabilidade nos sistemas afetados, nos quais eles não neutralizam adequadamente elementos especiais dentro do nome do caminho ao baixar arquivos. Isso poderia permitir que um invasor fizesse com que o nome do caminho fosse resolvido para um local fora do diretório restrito no servidor e lesse arquivos críticos inesperados.
Recomendações
Para o OpenPCS 7, versões 7.0 a 9.1, atualize para uma versão que neutralize adequadamente os elementos especiais no nome do caminho.
Para o SIMATIC BATCH, versões 8.2 a 9.1, atualize para uma versão que neutralize adequadamente os elementos especiais no nome do caminho.
Para o SIMATIC NET PC Software, versões 14 a 17, atualize para uma versão que neutralize adequadamente os elementos especiais no nome do caminho.
Para as versões 8.2 a 9.1 do SIMATIC PCS 7, atualize para uma versão que neutralize adequadamente os elementos especiais no nome do caminho.
Para as versões 8.2 a 9.1 do SIMATIC Route Control, atualize para uma versão que neutralize adequadamente os elementos especiais no nome do caminho.
Para as versões 7.4 a 17 do SIMATIC WinCC, atualize para uma versão que neutralize adequadamente os elementos especiais no nome do caminho.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openpcs 7
Simatic Batch
Simatic Net Pc
Simatic Pcs 7
Simatic Route Control
Simatic Wincc